Aeroportos europeus enfrentam ataque que resulta em prisão no Reino Unido

São Paulo — InkDesign News — Um homem de 40 anos foi preso em West Sussex esta semana em conexão com um ataque cibernético, que comprometeu os sistemas de check-in de vários grandes aeroportos europeus, incluindo Heathrow, em Londres, Berlim e Bruxelas. As autoridades acreditam que o ataque envolveu ransomware, o que levou a uma interrupção significativa nas operações aéreas.
Incidente e vulnerabilidade
O ataque visou a Collins Aerospace, uma empresa responsável por sistemas que gerenciam processos de check-in, etiquetagem de bagagens e embarque em aeroportos. A falha nos sistemas começou na noite de sexta-feira, forçando os funcionários dos aeroportos a recorrerem a métodos manuais, como passes de embarque escritos à mão e laptops de backup, enquanto tentavam restaurar os serviços automatizados. A Agência de Cibersegurança da União Europeia (ENISA) indicou que um “ransomware de terceiros” estaria por trás das interrupções, o que sugere uma brecha no gerenciamento de fornecedores.
Impacto e resposta
O impacto foi imediato e severo; os passageiros enfrentaram atrasos e cancelamentos expressivos, com Bruxelas sentindo o impacto de maneira acentuada. “Cancelamos dezenas de voos e pedimos às companhias aéreas que reduzissem as partidas”, afirmou uma fonte interna. Os aeroportos de Berlim também experimentaram longas filas enquanto a equipe tentava recuperar o tempo perdido. Na sequência do ataque, a Collins Aerospace confirmou uma “interrupção relacionada a cibersegurança” e está colaborando com as autoridades para restaurar os sistemas.
Mitigações recomendadas
Para mitigar riscos similares, as organizações devem considerar a implementação de patches de segurança regulares e realizar auditorias de segurança em todos os sistemas, especialmente aqueles que lidam com dados sensíveis ou críticos para a operação. A melhor prática é implementar políticas de resposta a incidentes e treinamento contínuo de funcionários para reconhecer e responder a tentativas de phishing. “As instituições devem priorizar a cibersegurança ao lado da estratégia operacional”, recomenda um especialista.
“A segurança cibernética precisa ser uma prioridade constante e não uma reação a crises.”
(“Cybersecurity must be a constant priority, not a reaction to crises.”)— Especialista em Segurança Cibernética
À medida que a investigação avança, os riscos residuais, como as vulnerabilidades em sistemas interconectados, permanecem uma preocupação. A colaboração entre as organizações e as autoridades de segurança será crucial para evitar novos incidentes e fortalecer as defesas.
Fonte: (Hack Read – Segurança Cibernética)